Netdiscover基本使用:发现局域网中存活主机
创作时间:
作者:
@小白创作中心
Netdiscover基本使用:发现局域网中存活主机
引用
CSDN
1.
https://m.blog.csdn.net/weixin_39762423/article/details/139991209
Netdiscover是一个基于ARP协议的网络主机发现工具,能够帮助用户快速扫描局域网中的存活主机。本文将详细介绍Netdiscover的基本使用方法,包括其工作原理、常用参数以及主动模式和被动模式的具体应用。
0x00 介绍
Netdiscover是一个二层(数据链路层)的ARP发现工具,在执行命令时可以通过Wireshark查看其基于ARP协议的工作机制。该工具在不使用DHCP的无线网络上特别有用,主要功能是用于发现有线或无线网络上的主机,可以在网络上扫描IP地址。Netdiscover分为两种模式:主动模式和被动模式。
0x01 常用参数
要查看Netdiscover的帮助文档,可以使用以下命令:
netdiscover -h
以下是Netdiscover的一些常用参数及其作用:
参数 | 作用 |
---|---|
-i device | 指定要监听的网卡设备,可以通过 ifconfig 查看 |
-r range | 指定要扫描的IP地址范围,如 10.0.0.0/24 |
-l file | 扫描包含在文件中的IP地址 |
-p | 被动扫描,不发送任何内容,只发送嗅探针 |
-m file | 扫描已知MAC地址和主机名的列表 |
-F filter | 自定义pcap filter表达式(默认是'arp') |
-s time | 每个ARP请求之间的休眠时间(ms) |
-c count | 发送每个ARP请求的次数(对于丢失数据包的网络而言) |
-n node | 用于扫描的最后一个源IP八位字节(2-253) |
-d | 忽略自动扫描和快速模式的主配置文件 |
-f | 启动快速模式扫描,节省大量时间,建议使用auto |
-P | 打印结果的格式适用于另一个程序的解析,并在活动扫描后停止 |
-L | 类似于-P,但在活动扫描完成后继续监听 |
-N | 不打印页眉,仅当启用-P或者-L时有效 |
-S | 启用每个请求之间的休眠时间抑制(硬核模式) |
0x02 常用方式
1. 主动模式
如果不带任何参数直接运行Netdiscover命令,默认模式是主动模式,默认扫描范围是192.168.0.0/16
。由于范围较大,这种扫描方式比较耗时,并且利用ARP进行主动发现很容易被检测到并封掉IP。因此,建议使用参数-i
指定要监听的网卡,使用参数-r
指定要扫描的网段。例如:
netdiscover -i eth0 -r 192.168.1.0/24
2. 被动模式
由于主动模式容易被检测,可以考虑使用被动模式。被动模式使用参数-p
,其特点是不进行任何主动扫描(即不主动发出特定的数据包等待回应),仅仅进行嗅探(被动获取别人的数据包)。当其他机器有ARP请求时,Netdiscover就会嗅探到。然而,被动模式的缺点是扫描速度相对较慢。
热门推荐
肾结石:从成因、症状到治疗与预防的全面指南
英语不好能学编程吗 程序员英语不好怎么办
二月十五“降圣节”,老子诞辰食俗深解析,五福临门大吉大利
开源编程学习平台freeCodeCamp:从入门到实战的全方位指南
微生物制剂的作用
戴尔Vostro笔记本电脑诊断指示灯参考指南
Vue3项目Proxy代理使用指南:跨域请求如此简单
励志而又讽刺的句子(50句)
怎么查找投稿的期刊官网
豆角种植培训课件
腰果壳油摩擦粉对树脂基摩擦材料性能的影响
BOVen 方案:靶向治疗 TP53 突变型套细胞淋巴瘤为患者带来新希望
养护君子兰?掌握这七点,让叶子绿花更美,家庭运势也旺起来!
五子汤中药作用与功效 五子汤的正确煮法
紫苏叶的作用与副作用有哪些
徐秀棠手绘说解“宜兴紫砂”的门道
徐秀棠手绘说解“宜兴紫砂”的门道
美股标普指数市值比上月峰值减少4万亿美元
华为AR2220路由器静态路由与默认路由配置详解
恶意别车、逃逸酒驾与危险驾驶醉驾的法律处罚
代加工OEM和ODM区别?
这个区2024年出生人口不到死亡人口的28%
50年后,全球人口将增长25%,韩国却将减少30%!
河北保定:京津冀首选颐养幸福城市的生动实践
高层住宅的抗震要求及防震措施
《天国:拯救2》:一款细节丰富、剧情紧凑的中世纪模拟器佳作
电动车放气的方法是什么?放气时需要注意哪些安全事项?
什么是白茅根 白茅根的功效与作用
MP3文件声音太小怎么办?四种实用解决方案帮你轻松应对
项目经理的收入是如何计算的